MiniFuzz是一個(gè)基本的測試工具,旨在幫助檢測代碼缺陷,可能會(huì)暴露在文件處理代碼的安全漏洞。此工具創(chuàng)建的文件內(nèi)容的多個(gè)隨機(jī)變化的點(diǎn)給應(yīng)用程序行使意想不到的企圖,揭露和潛在不安全行為的應(yīng)用程序代碼。 [ 查看詳細(xì) ]
微軟公司發(fā)布了一個(gè)免費(fèi)的工具 SDL Regex Fuzzer 用以幫助程序員測試他們的正則表達(dá)式是否存在 DoS 漏洞。正則表達(dá)式模式中包含了某些執(zhí)行起來極其耗時(shí)(指數(shù)時(shí)間)條款,(例如:分組條款中包含重復(fù)自身的重復(fù))。這可能[ 查看詳細(xì) ]
聲明:西西軟件園為非贏利性網(wǎng)站 不接受任何贊助和廣告